Bandeau
mcInform@ctions
Travail de fourmi, effet papillon...
Descriptif du site
01 net
Les smartphones Android, armes ultimes pour exploiter la vulnérabilité de l’USB
Article mis en ligne le 9 août 2014

A l’occasion de la conférence Black Hat, les chercheurs en sécurité ont fait la démonstration de plusieurs scénarios d’attaques basés sur cette faille qui permet de compromettre n’importe quel périphérique USB.

Révélée il y a une semaine, la faille BadUSB - qui permet de transformer n’importe quel accessoire USB en engin malveillant en reprogrammant son firmware - s’applique également aux smartphones Android. Hier, jeudi 7 août, les chercheurs en sécurité Karsten Nohl et Jakob Lell ont en effet montré aux participants de la conférence Black Hat 2014 toutes une séries de scénarios d’attaques basées sur cette étonnante vulnérabilité.
Parmi elles, l’une consistait à faire passer un téléphone Android pour une interface Ethernet lorsqu’il est branché sur un PC. Résultat : tout le trafic Internet passe alors par le smartphone, permettant à un pirate de récupérer par exemple de précieux mots de passe. Le subterfuge est difficile à détecter (...)